1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

Debian (DSA) Seite 10

Betriebssysteme, Endpoint, Distros
1216
Reports
111
Aktiv ausgenutzt
Kritisch
Höchste Priorität
100.0%
Max. EPSS

Schwachstellen-Reports

1216 Reports

Zeige 451 bis 500 von 1216

  1. Linux-Kernel: batman-adv – Out-of-Bounds-Read/Write bei Network-Coding-Dekodierung

    CVE-2025-39839 Hoch

    Im batman-adv-Modul des Linux-Kernels prüfte batadv_nc_skb_decode_packet() den Wert coded_len nur gegen skb->len, ohne die tatsächlich verfügbare Payload-Grösse von Ziel- und Quell-Socket-Buffer zu verifizieren. Dadurch war beim XOR-Vorgang, der nach sizeof(struct batadv_unicast_packet) beginnt, ein Out-of-Bounds-Read sowie ein kleiner Out-of-Bounds-Write möglich. Laut NVD wurde die Prüfung so ergänzt, dass coded_len vor dem XOR gegen den Payload-Bereich beider Buffer validiert wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD
  2. Linux-Kernel: eventpoll – halb-unbeschränkte Rekursion behoben

    CVE-2025-38614 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in eventpoll behoben: Es wird nun sichergestellt, dass epoll-Instanzen keinen Graphen bilden können, der tiefer als EP_MAX_NESTS+1 Verknüpfungen ist, wodurch eine halb-unbeschränkte Rekursion verhindert wird. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die bereitgestellten Kernel-Updates der betroffenen Distributionen einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  3. Linux-Kernel: f2fs – Verwendung uninitialisierter Werte in extent_info

    CVE-2025-38579 Hoch

    Im Dateisystem f2fs des Linux-Kernels meldete KMSAN die Verwendung uninitialisierter Werte in __is_extent_mergeable() und __is_back_mergeable() über den Lesepfad des Extent-Trees. Ursache ist, dass get_read_extent_info() nur drei Felder der Struktur extent_info initialisierte und die übrigen Felder uninitialisiert liess, was insbesondere beim Zusammenführen von Extents zu undefiniertem Verhalten führte. Laut NVD ist der Fehler behoben, indem die Struktur vor dem Befüllen mit Nullen initialisiert wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  4. Linux-Kernel lan743x – Out-of-Bounds-Zugriff bei EEPROM/OTP-Grösse

    CVE-2025-38422 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im lan743x-Treiber behoben. Für PCI1xxxx-Geräte wurden die maximalen OTP- und EEPROM-Grössen angepasst und die korrekte EEPROM-Länge je nach Gerät zurückgegeben, um Out-of-Bounds-Lese- und -Schreibzugriffe zu verhindern. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  5. Linux-Kernel ROSE: Use-after-free durch hängende Nachbar-Zeiger in rose_rt_device_down()

    CVE-2025-38377 Hoch

    Im ROSE-Netzwerkprotokoll des Linux-Kernels enthält rose_rt_device_down() zwei Fehler: Die Schleifengrenze wird innerhalb der Schleife verändert, wodurch Einträge übersprungen werden können, und beim Entfernen eines Eintrags aus dem Nachbar-Array wird der nachrückende Eintrag nicht mehr geprüft. Dadurch können hängende Zeiger auf bereits freigegebene rose_neigh-Strukturen im Array verbleiben, deren spätere Verwendung zu einem Use-after-free führt. Der Fix iteriert rückwärts mit fester Schleifengrenze über das Array. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  6. Linux-Kernel: i2c/tegra – fehlende Längenprüfung beim SMBUS-Block-Read

    CVE-2025-38425 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im I2C-Treiber für Tegra behoben: Beim SMBUS-Block-Read wurde die vom Gerät übermittelte Nachrichtenlänge nicht geprüft. Die Korrektur bricht den Lesevorgang ab, wenn die Länge 0 beträgt oder die maximal erlaubte Byte-Anzahl überschreitet. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  7. Linux-Kernel (tipc): NULL-Pointer-Dereferenzierung beim Ermitteln der Remote-IP eines Ethernet-Bearers behoben

    CVE-2025-38184 Hoch

    Im Linux-Kernel wurde im TIPC-Subsystem eine Schwachstelle behoben: Beim Ermitteln der Remote-IP eines Ethernet-Bearers, etwa über ein TUN-Interface mit aktiviertem Bearer, konnte eine NULL-Pointer-Dereferenzierung auftreten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Debian (DSA).

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  8. Linux-Kernel (net_sched/sch_sfq): Fehlende Bereichsprüfung der Perturb-Periode

    CVE-2025-38193 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im SFQ-Scheduler (net_sched/sch_sfq) behoben: Für den Parameter perturb_period fehlte eine Bereichsprüfung, wie von Gerrard Tai gemeldet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  9. Linux Kernel: Use-after-free in Bluetooth MGMT (mgmt_remove_adv_monitor_complete)

    CVE-2025-38118 Hoch

    Im Bluetooth-Management-Subsystem des Linux-Kernels führte die Verarbeitung von MGMT_OP_REMOVE_ADV_MONITOR zu einem Use-after-free: Der Abschluss-Handler mgmt_remove_adv_monitor_complete konnte auf einen bereits freigegebenen Pending-Eintrag zugreifen (KASAN: slab-use-after-free), was Kernel-Abstürze auslöste. Ein lokaler Angreifer mit geringen Rechten kann darüber die Vertraulichkeit, Integrität und Verfügbarkeit des Systems beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Die Schwachstelle wurde im Linux-Kernel behoben, indem der Ablauf nicht mehr über mgmt_pending_add läuft. Empfohlene Massnahme: auf eine Kernel-Version mit dem entsprechenden Fix aktualisieren.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  10. Linux-Kernel (xen-netfront): NULL-Rückgabe von xdp_convert_buff_to_frame() abgefangen

    CVE-2025-37820 Hoch

    Im Linux-Kernel wurde im xen-netfront-Treiber ein Fehler behoben: Die Funktion xdp_convert_buff_to_frame() kann laut Fehlerbericht NULL zurückgeben, was zuvor nicht abgefangen wurde. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.16% Publiziert: Referenz: NVD
  11. Linux-Kernel: vsock Use-after-free durch Bind an VMADDR_PORT_ANY

    CVE-2025-38618 Hoch

    Im Linux-Kernel wurde eine Schwachstelle behoben: Ein vsock konnte sich automatisch an VMADDR_PORT_ANY binden, was bei einer Verbindung zum gebundenen Socket zu einem Use-after-free fuehren konnte. Der von accept() zurueckgegebene Socket trug ebenfalls den Port VMADDR_PORT_ANY, stand aber nicht auf der Liste der ungebundenen Sockets. Der Patch verhindert in __vsock_bind_connectible() auch das Binden an VMADDR_PORT_ANY. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  12. Linux-Kernel: fs/secretmem – Umgehung von LSM/SELinux-Prüfungen bei anonymen Inodes

    CVE-2025-38396 Hoch

    Im Linux-Kernel wurde anon_inode_make_secure_inode() exportiert, damit KVM guest_memfd anonyme Inodes mit korrektem Sicherheitskontext anlegen kann. Die Änderung behebt zugleich eine Sicherheitsregression in secretmem: Dort wurde das Flag S_PRIVATE nach alloc_anon_inode() nicht entfernt, wodurch LSM/SELinux-Prüfungen für secretmem-Dateideskriptoren umgangen wurden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  13. Linux-Kernel (software node): Fehlerhafte Out-of-Bounds-Prüfung in software_node_get_reference_args()

    CVE-2025-38342 Hoch

    Im Software-Node-Subsystem des Linux-Kernels wurde eine fehlerhafte Out-of-Bounds-Prüfung in der Funktion software_node_get_reference_args() korrigiert, die beim Zugriff auf das angeforderte Element auftreten konnte. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.0 EPSS: 0.16% Publiziert: Referenz: NVD
  14. Linux-Kernel: Use-after-free im bh_read()-Helper (fs/buffer)

    CVE-2025-39691 Hoch

    Im Linux-Kernel wurde in fs/buffer ein Use-after-free beim Aufruf des bh_read()-Helpers behoben, das als KASAN-Stack-out-of-bounds gemeldet wurde. Der Fehler kann lokal ausgelöst werden. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die verfügbaren Kernel-Sicherheitsupdates der jeweiligen Distribution einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  15. Linux-Kernel: tracing – Out-of-Bounds-Read bei fehlerhaftem trace_get_user

    CVE-2025-39683 Hoch

    Im Tracing-Subsystem des Linux-Kernels setzt trace_get_user() bei zu langen Strings (länger als FTRACE_BUFF_MAX beim Schreiben nach set_ftrace_filter) das Ende von parser->buffer nicht auf 0, wenn die Funktion fehlschlägt. Dadurch kam es beim anschliessenden Aufruf von ftrace_regex_release() über ftrace_process_regex() und strsep() zu einem Out-of-Bounds-Read, wie ein KASAN-Alarm belegt. Laut NVD wird das Problem behoben, indem der Zugriff auf parser->buffer nach einem gescheiterten trace_get_user() eingeschränkt wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  16. Linux-Kernel fbdev – Out-of-Bounds-Write in fast_imageblit

    CVE-2025-38685 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im fbdev-Subsystem behoben. Beim ioctl FBIOPUT_CON2FBMAP konnte trotz fehlgeschlagener Konsolen-Neudimensionierung die Bildschirmaktualisierung fortgesetzt werden, was über ungültige Strukturreferenzen zu einem Out-of-Bounds-Write in fast_imageblit() führte. CVSS-Basiswert: 7.8 (Hoch).

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  17. Linux-Kernel (VFS/Mount-Propagation): fehlende Prüfung in do_change_type()

    CVE-2025-38498 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der VFS-Mount-Verwaltung behoben: do_change_type() erlaubte das Ändern von Propagation-Einstellungen auch für Mounts, die nicht ausgehängt oder nicht dem aufrufenden Kontext zugeordnet waren. Die Funktion verweigert dies nun konsequent. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  18. Linux-Kernel (net/vlan): Refcount-Imbalance von VLAN 0 beim Umschalten der Filterung behoben

    CVE-2025-38470 Hoch

    Im Linux-Kernel wurde in der VLAN-Behandlung eine Schwachstelle behoben: Ist das Feature „rx-vlan-filter“ zur Laufzeit aktiviert, konnte das Umschalten der Filterung zu einer Refcount-Imbalance bei VLAN 0 führen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Debian (DSA).

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  19. Linux-Kernel (ATM/CLIP): NULL-Pointer-Dereferenzierung in to_atmarpd()

    CVE-2025-38460 Hoch

    Im ATM-CLIP-Code des Linux-Kernels bestand in der Funktion to_atmarpd() laut Fehlerbericht eine mögliche NULL-Pointer-Dereferenzierung im Zusammenhang mit der RTNL-Absicherung von atmarpd. Der Fehler wurde behoben. CVSS-Basiswert: 7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.0 EPSS: 0.16% Publiziert: Referenz: NVD
  20. Linux-Kernel (net/tipc): Refcount-Warnung in tipc_aead_encrypt

    CVE-2025-38273 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im TIPC-Protokoll behoben: Ein Aufruf von get_net() in tipc_aead_encrypt() löste laut Fehlerbericht (syzbot) eine Refcount-Warnung aus. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  21. Linux-Kernel: Out-of-bounds-Write im vivid-Treiber (Composing-Groesse)

    CVE-2025-38226 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Media-Testtreiber vivid behoben. Syzkaller fand einen vmalloc-Out-of-bounds-Schreibzugriff, weil die Composing-Groesse groesser als die Groesse von fmt_cap_rect sein konnte. Der Patch fuehrt v4l2_rect_map_inside() auch dann aus, wenn has_compose_cap == 0 ist. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: den bereitgestellten Kernel-Fix einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  22. Linux-Kernel: jfs – fehlende Validierung der AG-Parameter in dbMount()

    CVE-2025-38230 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im JFS-Dateisystem behoben: dbMount() validiert nun die Parameter db_agheight, db_agwidth und db_agstart, um beschädigte Metadaten früh zu erkennen und undefiniertes Verhalten in dbAllocAG zu vermeiden. Ohne diese Prüfung konnte ein manipuliertes Dateisystem einen Shift mit negativem Exponenten auslösen (UBSAN shift-out-of-bounds), gefunden per Syzkaller durch das Linux Verification Center. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  23. Linux-Kernel: espintcp – Referenz-Leck durch Encap-Socket-Caching

    CVE-2025-38097 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in espintcp behoben: Das bisherige Zwischenspeichern des Encap-Sockets konnte zu einem Referenz-Leck führen, weshalb das Caching entfernt wurde. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  24. Linux-Kernel (tracing): Fehlende Sperre beim Hinzufügen von Trace-Events

    CVE-2025-38539 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Tracing-Subsystem behoben: Beim Hinzufügen der von einem geladenen Modul definierten Trace-Events fehlte eine down_write-Sperre auf trace_event_sem. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  25. Linux-Kernel (rxrpc): Oops durch fehlende Prealloc-Backlog-Struktur bei AF_RXRPC-Service-Sockets

    CVE-2025-38514 Hoch

    Im rxrpc-Subsystem des Linux-Kernels wurde eine Schwachstelle behoben, bei der ein geöffneter und gebundener AF_RXRPC-Service-Socket ohne vorhandene Prealloc-Backlog-Struktur einen Kernel-Oops auslösen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.16% Publiziert: Referenz: NVD
  26. Linux-Kernel (platform/x86 dell_rbu): Fehlerhafte List-Head-Übergabe beim Durchlaufen der Packet-Liste

    CVE-2025-38197 Hoch

    Im Linux-Kernel-Treiber dell_rbu (platform/x86) wurde eine Schwachstelle behoben, bei der beim Durchlaufen der Packet-Liste per list_for_each_entry*() nicht der korrekte List-Head übergeben wurde. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.3 EPSS: 0.16% Publiziert: Referenz: NVD
  27. Linux-Kernel (net/tls): Kernel-Panic bei fehlgeschlagener alloc_page-Zuweisung

    CVE-2025-38018 Hoch

    Im TLS-Subsystem des Linux-Kernels (net/tls) wurde eine Schwachstelle behoben, bei der bei einem fehlgeschlagenen alloc_page-Aufruf frag_list fälschlich auf NULL gesetzt wurde, was laut Quelltextänderung zu einer Kernel-Panic führen konnte. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.5 EPSS: 0.16% Publiziert: Referenz: NVD
  28. Linux-Kernel (wifi/ath11k): initialized-Flag nach Deinit von srng-Listen nicht bereinigt

    CVE-2025-38601 Hoch

    Im Linux-Kernel wurde im WLAN-Treiber ath11k eine Schwachstelle behoben: In mehreren Fällen kam es beim Resume zu Kernel Panics, da ath11k das initialized-Flag der srng-Listen nach dem Deinit nicht zurücksetzte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD
  29. Linux-Kernel (wifi/rtl818x): URBs vor dem Leeren der TX-Statusqueue nicht beendet

    CVE-2025-38604 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im WLAN-Treiber rtl818x behoben: In rtl8187_stop() wurden die USB-Requestblöcke (URBs) nicht vor dem Leeren der TX-Statusqueue beendet. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  30. Linux-Kernel: net/appletalk – Referenzzähler-Leck in atrtr_create()

    CVE-2025-38542 Hoch

    Im Linux-Kernel wurde eine Schwachstelle in der AppleTalk-Netzwerkkomponente behoben: Beim Aktualisieren eines bestehenden Routeneintrags in atrtr_create() entstand ein Referenzzähler-Leck am alten Gerät. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  31. Linux-Kernel: exfat – Double-Free in delayed_free

    CVE-2025-38206 Hoch

    Im exFAT-Dateisystem des Linux-Kernels konnte es zu einem Double-Free kommen: Schlägt das Anlegen der Upcase-Tabelle fehl, gibt exfat_free_upcase_table() den Speicher hinter vol_utbl frei; beim anschliessenden exfat_kill_sb() wird derselbe Speicher über delayed_free() erneut freigegeben. Laut NVD ist der Fehler behoben, indem der Zeiger nach der Freigabe auf NULL gesetzt wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  32. Linux-Kernel: wifi – Schutz vor A-MSDU-Spoofing-Angriffen in Mesh-Netzwerken

    CVE-2025-38512 Hoch

    Der WLAN-Stack des Linux-Kernels erhielt eine Mitigation gegen A-MSDU-Spoofing in Mesh-Netzwerken: Ein Angreifer konnte ein normales MSDU in ein A-MSDU umwandeln – eine Variante von CVE-2020-24588, die bei der ursprünglichen Reaktion des IEEE-802.11-Standards auf die FragAttacks übersehen wurde (CVE-2025-27558). Die Abwehr erkennt laut NVD einen Angriffsversuch, indem ein empfangenes A-MSDU als normales MSDU geparst und geprüft wird, ob nach dem Mesh-Control-Header ein rfc1042-Header beginnt. Die Erkennung wurde mit mac80211_hwsim in Mesh- und Nicht-Mesh-Netzwerken getestet. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.16% Publiziert: Referenz: NVD
  33. Linux-Kernel (scsi/target): NULL-Pointer-Dereferenzierung in core_scsi3_decode_spec_i_port()

    CVE-2025-38399 Hoch

    Im Linux-Kernel wurde im SCSI-Target-Subsystem eine Schwachstelle behoben: Die Funktion core_scsi3_decode_spec_i_port() konnte laut Fehlerbericht eine NULL-Pointer-Dereferenzierung auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.5 EPSS: 0.16% Publiziert: Referenz: NVD
  34. Linux Kernel: bpf/sockmap – Use-after-Free beim Senden über sk_socket

    CVE-2025-38154 Hoch

    Im Linux-Kernel besteht in der bpf/sockmap-Komponente eine Race Condition zwischen dem Backlog-Thread und dem Schliessen eines Sockets: Beim Senden über skb_send_sock ist sk_socket weder gesperrt noch referenziert und kann bereits freigegeben sein, was zu einem Kernel-Panic führen kann. Betroffen sind laut Quelle alle Socket-Typen (TCP, UDP, Unix, vsock). Die Lücke ist im Kernel behoben, indem die psock-Referenz gehalten wird und sock_map_close() auf den Abschluss des Backlog-Threads wartet. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  35. Linux Kernel: crypto/lzo – Pufferüberlauf bei der Kompression

    CVE-2025-38068 Hoch

    Im Linux-Kernel prüfte der LZO-Kompressionscode – anders als die Dekompression – nicht auf Überläufe des Ausgabepuffers, sondern verliess sich darauf, dass der Aufrufer stets genügend Pufferplatz bereitstellt; die übergebene Pufferlänge wurde ignoriert. Dadurch kann es beim Komprimieren zu einem Pufferüberlauf kommen. Behoben wurde dies durch eine sichere Kompressionsschnittstelle, die vor jedem Schreibzugriff das Pufferende prüft und in crypto/lzo verwendet wird. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: aktualisierte Kernel-Pakete der Distribution einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  36. Linux-Kernel: btrfs – Relocation teilweise gelöschter Subvolumes verursacht Transaktionsabbruch

    CVE-2025-39738 Hoch

    Im Linux-Kernel wurde ein Fehler in btrfs behoben: Beim Balancieren konnte die Relocation auf ein teilweise gelöschtes Subvolume treffen, für dessen Baumblöcke keine Backref-Einträge mehr existieren – die Folge war ein Transaktionsabbruch. Ursache waren alte, verwaiste Subvolumes ohne Orphan-Item, die durch einen längst behobenen Fehler älterer Kernel entstanden sind. Die Korrektur weist teilweise gelöschte Subvolumes für den Relocation-Baum jetzt frühzeitig zurück. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.3 EPSS: 0.16% Publiziert: Referenz: NVD
  37. Linux-Kernel: ntfs3 – fehlende Plausibilitätsprüfung für Dateinamen

    CVE-2025-38707 Hoch

    Im Linux-Kernel wurde ein Fehler im ntfs3-Dateisystem behoben: Es fehlte eine Plausibilitätsprüfung, dass die Länge eines Dateinamens kleiner als die Grösse des zugehörigen Verzeichniseintrags sein muss. Die Korrektur ergänzt diese Prüfung. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD
  38. Linux-Kernel (BPF): Fehlerhafte Format-String-Validierung in bprintf-Helfern

    CVE-2025-38528 Hoch

    Im BPF-Subsystem des Linux-Kernels liess sich laut Fehlerbericht der Format-String %p% unkontrolliert an bprintf-ähnliche Hilfsfunktionen wie bpf_trace_printk übergeben. Der Kernel lehnt diesen Format-String nun ab. CVSS-Basiswert: 7.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den Distributionen bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.1 EPSS: 0.16% Publiziert: Referenz: NVD
  39. Linux-Kernel: comedi – unzureichende Dateninitialisierung bei Subdevice-Schreibbefehlen

    CVE-2025-38478 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Comedi-Subsystem behoben: Bei Instruktionen, die auf ein Subdevice schreiben, wurden Daten unzureichend initialisiert; einige Comedi-Subdevice-Instruktions-Handler waren davon bekanntermassen betroffen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  40. Linux-Kernel: btrfs – fehlerhafte Iteration von Extrefs beim Log-Replay

    CVE-2025-38382 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Btrfs-Dateisystem behoben: In der Funktion __inode_add_ref() konnte bei der Verarbeitung von Extrefs während des Log-Replays ein fehlerhafter Sprung zum nächsten Label die Iteration beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  41. Linux-Kernel (platform/x86 dell-wmi-sysman): fehlerhafte WMI-Datenblock-Abfrage in sysfs-Callbacks behoben

    CVE-2025-38412 Hoch

    Im Linux-Kernel wurde im Treiber dell-wmi-sysman eine Schwachstelle behoben: Beim Abrufen von WMI-Datenblöcken in sysfs-Callbacks trat ein fehlerhaftes Verhalten auf. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Betroffen ist Debian (DSA).

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  42. Linux-Kernel: IPC – IPCS-Lookups nicht durch RCU geschützt (Use-after-free)

    CVE-2025-38212 Hoch

    Im Linux-Kernel wurde ein von syzbot gemeldetes Use-after-free im IPC-Subsystem behoben: idr_for_each() war zwar durch ein rwsem geschützt, lief aber nicht in einem RCU-Lesebereich. Gibt call_rcu() dabei eine radix_tree_node-Struktur frei, konnte beim Lesen des nächsten Knotens in radix_tree_for_each_slot() bereits freigegebener Speicher gelesen werden. Die Korrektur stellt sicher, dass der Aufruf von idr_for_each() in shm_destroy_orphaned() innerhalb eines RCU-Lesebereichs erfolgt. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  43. Linux-Kernel: mm/hugetlb – fehlerhaftes Timing beim Unsharing von Page-Tables bei VMA-Split

    CVE-2025-38084 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im Speicherverwaltungs-Subsystem (mm/hugetlb) behoben: Bisher löste __split_vma() das Unsharing von Hugetlb-Page-Tables bereits vor dem eigentlichen VMA-Split aus statt währenddessen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  44. Linux-Kernel: Fenster für übersprungene TLB-Flushes in x86/mm beseitigt

    CVE-2025-37964 Hoch

    Im Linux-Kernel wurde in x86/mm ein Fenster im Code für den mm-Wechsel beseitigt, in dem TLB-Flushes versehentlich übersprungen werden konnten. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von den betroffenen Distributionen bereitgestellten Kernel-Aktualisierungen einspielen.

    CVSS: 7.8 EPSS: 0.16% Publiziert: Referenz: NVD
  45. Linux-Kernel: ipmi/msghandler – mögliche Speicherbeschädigung in ipmi_create_user()

    CVE-2025-38456 Hoch

    Im Linux-Kernel wurde eine mögliche Speicherbeschädigung im IPMI-Message-Handler behoben: Wird in ipmi_create_user() die gesuchte Schnittstellennummer nicht gefunden, ist der Listen-Iterator intf ein ungültiger Zeiger; ein atomic_dec auf diesem Zeiger führt zu Speicherbeschädigung. Die Korrektur ruft atomic_dec nur noch auf, wenn zuvor atomic_add_return ausgeführt wurde, und passt den in_shutdown-Pfad entsprechend an. CVSS-Basiswert: 7.8 (Hoch). Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  46. Linux-Kernel (NFS): fehlerhafte Capability-Vererbung beim Automount neuer Dateisysteme

    CVE-2025-39798 Hoch

    Im Linux-Kernel wurde im NFS-Client eine Schwachstelle behoben: Capabilities lassen sich laut Fehlerbericht nicht vererben, wenn beim Automounting ein neues Dateisystem betreten wird. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 7.3 EPSS: 0.15% Publiziert: Referenz: NVD
  47. Linux-Kernel: Referenzfreigabe-Fehler in IPv6 Multicast (mld_del_delrec)

    CVE-2025-38550 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im IPv6-Multicast-Code behoben: In mld_del_delrec() wurde die Referenz auf pmc->idev zu früh freigegeben, obwohl sie in ip6_mc_clear_src() noch verwendet wird; die Korrektur gibt die Referenz erst nach deren Rückkehr frei. Laut CVSS-Vektor kann ein lokaler Angreifer mit geringen Rechten Vertraulichkeit, Integrität und Verfügbarkeit beeinträchtigen. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf einen Kernel-Stand mit der enthaltenen Korrektur aktualisieren.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  48. Linux-Kernel (Thunderbolt): Doppeltes Dequeue einer Konfigurationsanfrage

    CVE-2025-38174 Hoch

    Im Linux-Kernel wurde im Thunderbolt-Treiber eine Schwachstelle in tb_cfg_request_dequeue() behoben, die zu einem doppelten Dequeue einer Konfigurationsanfrage und einem General-Protection-Fault führen konnte. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von Debian bereitgestellten Kernel-Updates einspielen.

    CVSS: 8.8 EPSS: 0.15% Publiziert: Referenz: NVD
  49. Linux-Kernel (sch_hfsc): fehlende Idempotenz von hfsc_qlen_notify()

    CVE-2025-38177 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im HFSC-Scheduler des Netzwerk-Subsystems behoben: hfsc_qlen_notify() war nicht idempotent und dadurch nicht mit aufrufenden Komponenten wie fq_codel kompatibel. Die Funktion wurde idempotent gemacht. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD
  50. Linux-Kernel: jfs – Array-Index-Out-of-Bounds-Lesezugriff in add_missing_indices

    CVE-2025-38204 Hoch

    Im Linux-Kernel wurde eine Schwachstelle im JFS-Dateisystem behoben: In der Funktion add_missing_indices() konnte ein Array-Index-Out-of-Bounds-Lesezugriff auftreten, da die Variable stbl als s8 deklariert war, obwohl sie Offsets in einem grösseren Wertebereich aufnehmen musste. CVSS-Basiswert: 7.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: die von der jeweiligen Distribution bereitgestellten Kernel-Updates einspielen.

    CVSS: 7.8 EPSS: 0.15% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Debian (DSA), kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog